
Народне прислів’я каже, що Бог не грає в кості. Але Bitcoin, схоже, не має вибору, окрім як грати. Ще наприкінці березня Google Quantum AI знизив оцінку необхідної кількості логічних кубітів для зламу захисту до приблизно 1200, що вдесятеро менше, ніж прогнозувалося до 2026 року. З того часу перегони не зупинилися: станом на 31 серпня публічний рейтинг ecdsa.fail, який безперервно відстежує найефективніший ланцюжок для зламу еліптичної кривої secp256k1, що використовується Bitcoin та Ethereum, показав новий мінімум – 813 логічних кубітів. Це на 65 % менше, ніж 2330 кубітів, оцінених у 2017 році, згідно з розрахунками Circle.
Ключові моменти цієї статті:
- Драматичне зниження порогу необхідних кубітів для створення загрози для Bitcoin досягло 813, що на 65 % менше, ніж у 2017 році.
- Circle представив Quantum Tracker – інструмент, що відстежує еволюцію логічних кубітів та необхідний поріг атаки, а також інтегрує постквантові рішення.
ecdsa.fail: відкритий конкурс, що знижує поріг
Принцип простий: публічний конкурс, організований Eigen Labs, де дослідники та агенти штучного інтелекту подають оптимізації квантових ланцюжків і змагаються за найкращий показник за метрикою “добуток кубіт-Тоффолі”.
Кожне незначне покращення трохи відсуває теоретичний поріг, необхідний для створення загрози для ключа Bitcoin. Жодне з цих досягнень не наближає нас до машини, здатної здійснити таку атаку: процесор Willow від Google сьогодні має максимум 105 логічних кубітів, а QuEra планує досягти трохи більше 1000 логічних кубітів до 2029 року. Розрив залишається реальним. Однак він скорочується з обох боків: потужність зростає, тоді як вартість атаки знижується.

Circle представив власний “термометр”
Саме в цьому контексті Circle, емітент стейблкоїну USDC, наприкінці серпня опублікував новий інструмент публічного моніторингу – Quantum Tracker. Він накладає на один графік показники логічних кубітів, продемонстрованих у лабораторіях, та поріг атаки, необхідний для ECDSA. Кожна точка на графіку посилається на первинне джерело, дозволяючи дослідникам і командам безпеки відстежувати розрив, не покладаючись на один-єдиний прес-реліз. Мережа Arc від Circle вже підтримує SLH-DSA – постквантову схему підпису, схвалену NIST, паралельно зберігаючи ECDSA доти, доки стандарти переходу не будуть прийняті всією екосистемою.
Для Bitcoin залишається актуальним той самий захист, що був описаний у липні: пропозиції BIP-360 та BIP-361 передбачають поступову міграцію до адрес, стійких до квантових комп’ютерів. Водночас триває дискусія щодо долі коштів, які ніколи не будуть мігровані. Поріг знижується, але й вікно для підготовки до цього також скорочується.
